Usuários do PayPal, Netflix e TikTok foram alvos da campanha de phishing Matrix Push C2.

Fonte Cryptopolitan

Usuários do PayPal, Netflix e TikTok se tornaram um novo alvo de phishing para hackers que utilizam uma nova ferramenta chamada Matrix Push C2.

Segundo relatos, a ferramenta é acessível por meio de um painel online. Isso permite que os hackers enviem notificações, traccada vítima em tempo real, determinem com quais notificações as vítimas interagiram e criem links encurtados usando um serviço integrado de encurtamento de URLs. Além disso, eles tracextensões de navegador instaladas, incluindo carteiras de criptomoedas.

Em um relatório, a pesquisadora da Blackfog, Brenda Robb, afirmou: “A essência do ataque é a engenharia social, e o Matrix Push C2 vem com modelos configuráveis para maximizar a credibilidade de suas mensagens falsas […] Os atacantes podem facilmente personalizar suas notificações de phishing e páginas de destino para se passarem por empresas e serviços conhecidos.”

Outras marcas conhecidas que oferecem suporte a modelos de verificação de notificações são MetaMask e Cloudflare . A plataforma também inclui uma seção de "Análises e Relatórios" que permite aos clientes mensurar a eficácia de suas campanhas e otimizá-las conforme necessário.

O ataque se desenrola por meio do navegador da web como uma ameaça multiplataforma.

Quando o golpista convence a vítima a receber notificações do site, os atacantes se aproveitam do mecanismo de notificação push integrado ao navegador. Eles o utilizam para enviar alertas que parecem ter sido enviados pelo sistema operacional ou pelo próprio navegador. Isso se deve ao uso de marcas confiáveis, logotipos familiares e linguagem convincente para manter o golpe.

Isso inclui alertas sobre, por exemplo, logins suspeitos ou atualizações de navegador, juntamente com um prático botão "Verificar" ou "Atualizar" que, ao ser clicado, leva a vítima a um site falso.

Nesse ataque, todo o processo ocorre por meio do navegador, sem a necessidade de infectar previamente o sistema da vítima por outros meios. De certa forma, o ataque é semelhante ao ClickFix, pois os usuários são induzidos a seguir instruções específicas para comprometer seus próprios sistemas, burlando assim os controles de segurança tradicionais.

Além disso, como o ataque ocorre por meio do navegador da web, também é uma ameaça multiplataforma. Isso transforma efetivamente qualquer aplicativo de navegador em qualquer plataforma que se inscreva para receber as notificações maliciosas em um cliente cadastrado no conjunto de clientes, fornecendo aos adversários um canal de comunicação persistente.

O Matrix Push foi observado pela primeira vez no início de outubro e está ativo desde então. No entanto, não há evidências de versões antigas, marcas anteriores ou infraestrutura consolidada. Tudo indica que este é um kit recém-lançado.

O Telegram entra em cena nos negócios dos golpistas.

O Matrix Push C2 é vendido como um kit de malware como serviço (MaaS) para outros agentes maliciosos. Ele é vendido diretamente por meio de canais de crimeware, principalmente no Telegram e em fóruns de cibercrime. Existem diferentes níveis de assinatura: cerca de US$ 150 por mês, US$ 405 por três meses, US$ 765 por seis meses e US$ 1.500 por um ano inteiro.

Além disso, de acordo com o Dr. Darren Williams, fundador e CEO da BlackFog, “Os pagamentos são aceitos em criptomoedas e os compradores se comunicam diretamente com a operadora para obter acesso”. Até mesmo a Europol alertou que o uso de criptoativos para atividades criminosas se tornou mais sofisticado.

O fundador do Telegram, Pavel Durov, foi responsabilizado pessoalmente por algumas das atividades ilícitas na plataforma de mensagens. Durov foi preso inicialmente em Paris como parte de uma investigação formal por suposto envolvimento em atividades criminosas no Telegram.

Investigadores franceses acusam a empresa de ser usada para comércio ilegal, distribuição de material de abuso sexual infantil e outras trocas ilícitas, além de se recusar a cooperar com as solicitações das autoridades. O Telegram continua a se provar um mercado para criminosos.

O Cryptopolitan noticiou que a França revogou a proibição de viagem imposta a Pavel Durov, permitindo que ele viaje livremente. No entanto, a investigação criminal sobre sua plataforma de mensagens continua.

Recentemente, a X descobriu e desmantelou uma rede de suborno administrada por usuários suspensos e golpistas de criptomoedas que supostamente pagavam "intermediários" para subornar funcionários em troca da reativação de suas contas.

Ganhe até US$ 30.050 em recompensas comerciais ao se inscrever na Bybit hoje

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
XPSF11 recicla carteira e eleva caixa; VGIP11 tem queda no lucro e paga menor dividendo em 6 mesesO fundo de investimento imobiliário XP Selection (XPSF11) divulgou seu relatório gerencial referente ao mês de setembro, informando um lucro de R$ 2,858 milhões.
Autor  Pedro Augusto Prazeres
10 Mês 31 Dia Sex
O fundo de investimento imobiliário XP Selection (XPSF11) divulgou seu relatório gerencial referente ao mês de setembro, informando um lucro de R$ 2,858 milhões.
placeholder
Dólar cai para R$ 5,27, mínima de 17 meses; Ouro recua em realização de lucros, mas se mantém acima de US$ 4.100O dólar fechou em forte baixa pela quinta sessão consecutiva no Brasil nesta terça-feira (11), atingindo seu menor valor em quase um ano e meio. A moeda americana à vista caiu 0,62%, aos R$ 5,2746, a menor cotação de fechamento desde 6 de junho de 2024. No ano, a divisa já acumula uma queda de 14,64%.
Autor  Pedro Augusto Prazeres
11 Mês 12 Dia Qua
O dólar fechou em forte baixa pela quinta sessão consecutiva no Brasil nesta terça-feira (11), atingindo seu menor valor em quase um ano e meio. A moeda americana à vista caiu 0,62%, aos R$ 5,2746, a menor cotação de fechamento desde 6 de junho de 2024. No ano, a divisa já acumula uma queda de 14,64%.
placeholder
HGLG11 projeta alta na vacância para 2026; RZAK11 paga yield de 1,35% e RZAT11 reduz dividendoO fundo imobiliário CSHG Logística (HGLG11) divulgou seu relatório gerencial referente ao mês de outubro, informando um resultado distribuível de R$ 32,246 milhões. O montante representa um recuo em relação ao desempenho de setembro, quando o fundo havia registrado R$ 36,939 milhões.
Autor  Pedro Augusto Prazeres
11 Mês 20 Dia Qui
O fundo imobiliário CSHG Logística (HGLG11) divulgou seu relatório gerencial referente ao mês de outubro, informando um resultado distribuível de R$ 32,246 milhões. O montante representa um recuo em relação ao desempenho de setembro, quando o fundo havia registrado R$ 36,939 milhões.
placeholder
XRP perde US$ 2,00 com venda de baleias; Bitcoin tem "preço de liquidação" entre US$ 73 mil e US$ 84 milO preço do XRP caiu abaixo do nível psicológico crucial de US$ 2,00 nesta quinta-feira (20), revisitando patamares de preço que haviam sido vistos pela última vez durante a queda brusca de 10 de outubro. A desvalorização ocorre em meio a um sentimento pessimista generalizado no mercado de criptomoedas, que foi arrastado pela fraqueza do Bitcoin.
Autor  Pedro Augusto Prazeres
Ontem 01: 55
O preço do XRP caiu abaixo do nível psicológico crucial de US$ 2,00 nesta quinta-feira (20), revisitando patamares de preço que haviam sido vistos pela última vez durante a queda brusca de 10 de outubro. A desvalorização ocorre em meio a um sentimento pessimista generalizado no mercado de criptomoedas, que foi arrastado pela fraqueza do Bitcoin.
placeholder
RBRL11 avança na venda de portfólio; AAZQ11 paga yield de 18% ao ano e investe em cooperativaO fundo imobiliário RBR Log (RBRL11) divulgou seu relatório gerencial referente ao mês de outubro de 2025, informando um lucro líquido de R$ 4,831 milhões. O resultado representa uma queda significativa em comparação ao desempenho do mês anterior.
Autor  Pedro Augusto Prazeres
Ontem 02: 03
O fundo imobiliário RBR Log (RBRL11) divulgou seu relatório gerencial referente ao mês de outubro de 2025, informando um lucro líquido de R$ 4,831 milhões. O resultado representa uma queda significativa em comparação ao desempenho do mês anterior.
goTop
quote